Skip to main content
Hay disponible una nueva versión de este producto.
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Crear una cuenta de inquilino de StorageGRID

Debes crear al menos una cuenta de inquilino para controlar el acceso al almacenamiento en tu sistema StorageGRID.

Los pasos para crear una cuenta de inquilino varían en función de si "federación de identidades" y "inicio de sesión único" están configurados y de si la cuenta de Grid Manager que usas para crear la cuenta de inquilino pertenece a un grupo de administradores con el permiso de acceso a raíz.

Antes de empezar
  • Has iniciado sesión en Grid Manager mediante un "navegador web compatible".

  • Tienes el "${post_edited_translations.segment}".

  • Si la cuenta de inquilino va a usar la fuente de identidad que se configuró para Grid Manager y quieres otorgar el permiso de acceso a raíz para la cuenta de inquilino a un grupo federado, ya habrás importado ese grupo federado en Grid Manager. No necesitas asignar ningún permiso de Grid Manager a este grupo de administradores. Consulta "${post_edited_translations.segment}".

  • ${post_edited_translations.segment}

    Consejo Si este grupo de administradores no existe en ambas grids antes de crear el tenant, el tenant no se replica en el destino.

Accede al asistente

Pasos
  1. Selecciona Tenants.

  2. Selecciona Crear.

Introduce los datos

Pasos
  1. Introduce los datos del inquilino.

    Campo Descripción

    Nombre

    Un nombre para la cuenta de inquilino. No es necesario que los nombres de los inquilinos sean únicos. Cuando se crea la cuenta de inquilino, recibe un identificador de cuenta único de 20 dígitos.

    Descripción (opcional)

    Una descripción que ayude a identificar al inquilino.

    Si vas a crear un inquilino que utilizará una conexión de federación de grid, puedes usar este campo de forma opcional para ayudar a identificar cuál es el inquilino de origen y cuál es el de destino. Por ejemplo, esta descripción para un inquilino creado en Grid 1 también aparecerá para el inquilino replicado en Grid 2: "Este inquilino fue creado en Grid 1."

    Tipo de cliente

    Debe ser S3.

    Cuota de almacenamiento (opcional)

    Si quieres que este inquilino tenga una cuota de almacenamiento, indica un valor numérico para la cuota y las unidades.

  2. Selecciona Continuar.

Selecciona permisos

Pasos
  1. Si lo deseas, selecciona los permisos básicos que quieres que tenga este inquilino.

    Nota Algunos de estos permisos tienen requisitos adicionales. Para obtener más información, selecciona el icono de ayuda correspondiente a cada permiso.
    Permiso ${post_edited_translations.segment}

    Permitir los servicios de la plataforma

    El arrendatario puede utilizar los servicios de la plataforma S3, como CloudMirror. Consulta "${post_edited_translations.segment}".

    Usa tu propia fuente de identidad

    El inquilino puede configurar y gestionar su propia fuente de identidad para grupos y usuarios federados. Esta opción está desactivada si tienes "SSO configurado" para tu sistema StorageGRID.

    ${post_edited_translations.segment}

    El inquilino puede realizar solicitudes de la API SelectObjectContent de S3 para filtrar y recuperar datos de objetos. Consulta "${post_edited_translations.segment}".

    Importante: Las solicitudes de SelectObjectContent pueden reducir el rendimiento del balanceador de carga para todos los clientes de S3 y todos los inquilinos. Activa esta función solo cuando sea necesario y solo para inquilinos de confianza.

  2. ${post_edited_translations.segment}

    Permiso ${post_edited_translations.segment}

    Conexión de federación de grid

    El inquilino puede usar una conexión de federación de grid, que:

    • ${post_edited_translations.segment}

    • Permite a este inquilino configurar la replicación entre grids entre los buckets correspondientes de cada grid.

    Bloqueo de objetos de S3

    Permitir al inquilino usar funciones específicas de S3 Object Lock:

    • Establecer el periodo máximo de retención define durante cuánto tiempo deben conservarse los nuevos objetos añadidos a este bucket, a partir del momento en que se ingieren.

    • La opción «Permitir modo de cumplimiento» impide que los usuarios sobrescriban o eliminen versiones de objetos protegidos durante el periodo de retención.

  3. Selecciona Continuar.

Define el acceso a raíz y crea un inquilino

Pasos
  1. Define el acceso a raíz para la cuenta de inquilino, en función de si tu sistema StorageGRID utiliza la federación de identidades, el inicio de sesión único (SSO) o ambos.

    Opción Haz esto

    Si la federación de identidades no está habilitada

    ${post_edited_translations.segment}

    ${post_edited_translations.segment}

    1. Selecciona un grupo federado ya existente para disponer de permiso de acceso a raíz para el inquilino.

    2. Si lo deseas, indica la contraseña que se usará al iniciar sesión en el tenant como usuario raíz local.

    ${post_edited_translations.segment}

    Selecciona un grupo federado existente para tener permiso de acceso a raíz para el inquilino. Ningún usuario local puede iniciar sesión.

  2. Selecciona Create tenant.

    Aparece un mensaje de éxito y el nuevo tenant aparece en la página Tenants. Para saber cómo ver los detalles del tenant y supervisar la actividad del tenant, consulta "Supervisa la actividad de los inquilinos".

    Nota ${post_edited_translations.segment}
  3. Si has seleccionado el permiso Usar conexión de federación de grid para el tenant:

    1. Confirma que se haya replicado un inquilino idéntico en el otro grid de la conexión. Los inquilinos de ambos grids tendrán el mismo ID de cuenta de 20 dígitos, nombre, descripción, cuota y permisos.

      Nota Si aparece el mensaje de error «Tenant creado sin clon», consulta las instrucciones en "${post_edited_translations.segment}".
    2. Si proporcionaste una contraseña de usuario raíz local al definir el acceso a raíz, "cambiar la contraseña del usuario raíz local" para el inquilino replicado.

      Consejo Un usuario raíz local no puede iniciar sesión en Tenant Manager en la red de destino hasta que se cambie la contraseña.

${post_edited_translations.segment}

Según sea necesario, puedes iniciar sesión en el nuevo inquilino ahora para completar la configuración, o puedes iniciar sesión en el inquilino más tarde. Los pasos de inicio de sesión dependen de si has iniciado sesión en el Grid Manager utilizando el puerto predeterminado (443) o un puerto restringido. Consulta "Controla el acceso en el cortafuegos externo".

${post_edited_translations.segment}

Si estás utilizando…​ Haz esto…​

El puerto 443 y configuras una contraseña para el usuario raíz local

  1. Selecciona Sign in as root.

    ${post_edited_translations.segment}

  2. Selecciona los enlaces para configurar la cuenta de inquilino.

    Cada enlace abre la página correspondiente en Tenant Manager. Para completar la página, consulta "Instrucciones para usar las cuentas de inquilino".

Puerto 443 y no has establecido una contraseña para el usuario raíz local

Selecciona Sign in e introduce las credenciales de un usuario del grupo federado de acceso a raíz.

Un puerto restringido

  1. ${post_edited_translations.segment}

  2. Selecciona Restricted en la tabla Tenant para obtener más información sobre cómo acceder a esta cuenta de inquilino.

    La URL de Tenant Manager tiene este formato:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP es un nombre de dominio completo o la dirección IP de un nodo de administración

    • port es el puerto exclusivo para el inquilino

    • 20-digit-account-id es el identificador único de la cuenta del arrendatario

${post_edited_translations.segment}

Si estás utilizando…​ ${post_edited_translations.segment}

${post_edited_translations.segment}

  • Desde el Grid Manager, selecciona Tenants y luego selecciona Sign in a la derecha del nombre del tenant.

  • Introduce la URL del inquilino en un navegador web:

    https://FQDN_or_Admin_Node_IP/?accountId=20-digit-account-id/

    • FQDN_or_Admin_Node_IP es un nombre de dominio completo o la dirección IP de un nodo de administración

    • 20-digit-account-id es el identificador único de la cuenta del arrendatario

Un puerto restringido

  • Desde el Grid Manager, selecciona Tenants y luego selecciona Restricted.

  • Introduce la URL del inquilino en un navegador web:

    https://FQDN_or_Admin_Node_IP:port/?accountId=20-digit-account-id

    • FQDN_or_Admin_Node_IP es un nombre de dominio completo o la dirección IP de un nodo de administración

    • port es el puerto restringido solo para inquilinos

    • 20-digit-account-id es el identificador único de la cuenta del arrendatario

Configura el inquilino

Sigue las instrucciones de "Utiliza una cuenta de inquilino" para gestionar los grupos y usuarios del inquilino, las claves de acceso de S3, los buckets, los servicios de plataforma, y la clonación de cuentas y la replicación entre grids.